Como usar o painel MITRE-ATT&CK

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 3 min. de leitura
  • O painel MITRE-ATT&CK fornece uma exibição executiva da cobertura, táticas e técnicas da fonte de dados que são usadas em sua organização.

    O módulo MITRE-ATT&CK Visão geral exibe MITRE-ATT&CK informações sobre incidentes de segurança, incluindo tendências e relatórios. Você pode clicar em qualquer parte de um widget (barra, ponto de dados, tabela e assim por diante) para exibir os dados específicos dessa parte.

    O módulo Visão geral do MITRE-ATT&CK mostra quatro widgets.

    Use o painel MITRE-ATT&CK para ver seus dados relacionados à segurança

    Use o painel MITRE-ATT&CK para obter uma visão geral da cobertura, das táticas e das técnicas da fonte de dados usadas em sua organização.

    Antes de Iniciar

    Função necessária: sn_si.ciso, sn_si.analyst, sn_si.manager, sn_ti.read

    Procedimento

    1. Navegar até Todos > Inteligência contra ameaças > Repositório do MITRE ATT&CK > Visão geral.
    2. Clique em qualquer um dos seguintes widgets para ver detalhes adicionais:
      • Incidentes de segurança por MITRE-ATT&CK técnica
      • Incidentes de segurança por MITRE-ATT&CK tática
      • Ativos críticos com MITRE-ATT&CK técnicas
      • Códigos de fechamento de incidente de segurança versus técnicas MITRE-ATT&CK
      • Técnicas do MITRE-ATT&CK por cobertura de detecção
      • Técnicas MITRE-ATT&CK por cobertura de mitigação
      • Grupos de ameaças por técnica MITRE-ATT&CK
      • CVEs por técnica MITRE-ATT&CK

    Widgets do MITRE-ATT&CK

    O módulo MITRE-ATT&CK Visão geral consiste em widgets que permitem correlacionar as informações MITRE-ATT&CK com as informações do incidente de segurança em seu ambiente.

    Exemplo de incidentes de segurança pela técnica MITRE-ATT&CK

    Neste exemplo, o widget Incidentes de segurança por técnica do MITRE ATT&CK exibe as técnicas por incidente de segurança no ambiente de uma organização nos últimos 90 dias.

    Técnicas de visão geral do MITRE.

    Exemplo de incidentes de segurança por tática MITRE-ATT&CK

    Neste exemplo, o widget Incidentes de segurança por tática do MITRE ATT&CK exibe as principais táticas por incidente de segurança no ambiente de uma organização nos últimos 90 dias.

    Táticas de visão geral do MITRE.

    Exemplo de ativos críticos com MITRE-ATT&CK técnicas

    Neste exemplo, o widget Ativos críticos com técnicas MITRE ATT&CK exibe os 10 principais ativos críticos que estão associados às técnicas MITRE-ATT&CK. Os ativos têm uma criticalidade de negócio de 1 (mais crítico) ou 2 (um pouco crítico).

    Este relatório permite que uma organização veja os tipos e o número de técnicas usadas na execução de ataques contra os ativos críticos.

    Itens de configuração da visão geral do MITRE.

    Exemplo de códigos de fechamento de incidente de segurança versus técnicas MITRE-ATT&CK

    Neste exemplo, o widget Códigos de fechamento de incidentes de segurança versus técnicas MITRE-ATT&CK exibe os códigos de fechamento de incidentes de segurança que foram mapeados em relação às principais técnicas identificadas no ambiente de uma organização.

    O eixo x exibe as principais técnicas que foram usadas para realizar ataques contra a empresa e o eixo y exibe os códigos encerrados.

    Visão geral do MITRE de códigos encerrados versus técnicas.

    Exemplo de cobertura de detecção por MITRE-ATT&CK técnicas

    Neste exemplo, o widget Técnicas MITRE-ATT&CK por cobertura de detecção exibe a contagem de técnicas pela cobertura de detecção em seu ambiente.

    O eixo x exibe a contagem de técnicas e o eixo y exibe os tipos de cobertura de detecção.

    Esta ilustração mostra os painéis do MITRE com as informações de cobertura de detecção.

    Exemplo de cobertura de mitigação por MITRE-ATT&CK técnicas

    Neste exemplo, o widget Técnicas MITRE-ATT&CK por cobertura de mitigação exibe a contagem de técnicas pela cobertura de mitigação em seu ambiente.

    O eixo x exibe a contagem de técnicas e o eixo y exibe os tipos de cobertura de mitigação.

    Esta ilustração mostra os painéis do MITRE com as informações de cobertura de mitigação.

    Exemplo de grupos de ameaças por MITRE-ATT&CK técnicas

    Neste exemplo, o widget Grupos de ameaças por técnica MITRE-ATT&CK exibe as técnicas pela contagem de grupos de ameaças. Este widget exibe 20 técnicas com a maior contagem de grupos de ameaças.

    O eixo x exibe a contagem de grupos de ameaças e o eixo y exibe as MITRE-ATT&CK técnicas.

    Esta ilustração mostra os painéis do MITRE com as informações do grupo de ameaças.

    Exemplo de CVEs por MITRE-ATT&CK técnicas

    Neste exemplo, o widget CVEs por técnica MITRE-ATT&CK exibe as técnicas com a contagem de CVE relevante em seu ambiente.

    O eixo x exibe a contagem de CVE relevante e o eixo y exibe as técnicas MITRE-ATT&CK.

    Esta ilustração mostra os painéis do MITRE com as informações de CVE.